Odaily星球日報によると、Bitcoin支払い処理サービスBTCPay Serverは、Lightning Network Daemon(LND)ソフトウェアを実行するライトニングネットワークノードの公共リモート接続を一時的に制限しました。攻撃者は深刻な脆弱性を悪用して認証情報を取得し、資金を移動しました。影響を受けた運営者の数および盗まれた総額はまだ公表されていません。
この制限は、BTCPay Server ドメインまたは Docker 部署の Tor onion アドレスに接続するZeusなどの外部ウォレットに影響しますが、ライトニングネットワーク支払いは引き続き利用可能です。BTCPay Serverは、セキュリティが確認次第、リモートアクセス機能を復元すると述べています。
BTCPay Server 2.4.2 は LND 0.21.1 をインストールし、標準インストールでマカローン認証情報を自動的に再生成します。Foundation と Citadel21 はそれぞれ、自身のライトニングネットワークノードの資金が収集されたことを公表しました。Foundation はホットウォレットは影響を受けないと述べましたが、具体的な損失額はいずれも公表されていません。

